ZÁSADY OCHRANY OSOBNÝCH ÚDAJOV

spoločnosti MedHelp, s.r.o.

1. Úvodné ustanovenia

1.1. Tieto zásady ochrany osobných údajov vysvetľujú, akým spôsobom spoločnosť MedHelp, s.r.o. spracúva osobné údaje zákazníkov, návštevníkov internetového obchodu a ďalších osôb, ktoré s ňou komunikujú.

1.2. Osobné údaje spracúvame v súlade s:

a) nariadením Európskeho parlamentu a Rady (EÚ) 2016/679, všeobecné nariadenie o ochrane údajov, ďalej len „GDPR“,
b) zákonom č. 18/2018 Z. z. o ochrane osobných údajov,
c) ďalšími príslušnými právnymi predpismi.

1.3. Tieto zásady sa vzťahujú najmä na spracúvanie osobných údajov v súvislosti s prevádzkou internetového obchodu dostupného na webovej stránke:

www.medhelp-shop.sk

2. Prevádzkovateľ osobných údajov

2.1. Prevádzkovateľom osobných údajov je:

MedHelp, s.r.o.
so sídlom: Kozinova 789, Poděbrady II, 290 01 Poděbrady, Česká republika
IČO: 282 55 356
DIČ: CZ28255356
zapísaná v obchodnom registri vedenom Mestským súdom v Prahe, oddiel C, vložka č. 135680
e-mail: obchod@medhelp-shop.sk
telefón: +421 3 7324 9512

ďalej len „prevádzkovateľ“ alebo „predávajúci“.

2.2. Prevádzkovateľ neurčil zodpovednú osobu pre ochranu osobných údajov. V prípade otázok týkajúcich sa spracúvania osobných údajov nás môžete kontaktovať na e-mailovej adrese:

obchod@medhelp-shop.sk

3. Aké osobné údaje spracúvame

3.1. Spracúvame iba osobné údaje, ktoré sú primerané, relevantné a nevyhnutné na konkrétny účel.

3.2. V súvislosti s objednávkou a plnením kúpnej zmluvy spracúvame najmä:

a) meno a priezvisko,
b) fakturačnú adresu,
c) dodaciu adresu,
d) e-mailovú adresu,
e) telefónne číslo,
f) údaje o objednanom tovare,
g) údaje o cene, platbe a stave objednávky,
h) údaje potrebné na doručenie tovaru,
i) číslo objednávky, variabilný symbol alebo inú identifikáciu platby.

3.3. V súvislosti s používateľským účtom spracúvame najmä:

a) prihlasovacie údaje,
b) identifikačné a kontaktné údaje zákazníka,
c) históriu objednávok,
d) údaje uložené zákazníkom v zákazníckom účte.

3.4. V súvislosti s reklamáciou, odstúpením od zmluvy alebo iným uplatnením práv zákazníka spracúvame najmä:

a) meno a priezvisko,
b) kontaktné údaje,
c) číslo objednávky,
d) údaje o reklamovanom alebo vracanom tovare,
e) popis vady alebo dôvodu komunikácie,
f) fotografie alebo dokumenty zaslané zákazníkom,
g) číslo bankového účtu, ak je potrebné na vrátenie platby,
h) údaje o vybavení reklamácie alebo odstúpenia od zmluvy.

3.5. V súvislosti so zákazníckou komunikáciou spracúvame najmä:

a) meno a priezvisko, ak ho uvediete,
b) e-mailovú adresu,
c) telefónne číslo,
d) obsah správy,
e) údaje potrebné na vybavenie požiadavky.

3.6. V súvislosti s návštevou webovej stránky môžeme spracúvať najmä:

a) IP adresu,
b) údaje o zariadení a prehliadači,
c) údaje o návšteve webovej stránky,
d) cookies a podobné technológie, ak sú použité.

4. Účely a právne základy spracúvania

4.1. Osobné údaje spracúvame na tieto účely:

4.1.1. Vybavenie objednávky a plnenie kúpnej zmluvy

Spracúvame osobné údaje potrebné na prijatie objednávky, jej potvrdenie, vybavenie, platbu, doručenie tovaru a komunikáciu so zákazníkom.

Právny základ:
plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR.

4.1.2. Platba za objednávku

Spracúvame údaje potrebné na spárovanie platby s objednávkou, overenie stavu platby a vedenie účtovnej evidencie.

Právny základ:
plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR,
plnenie zákonnej povinnosti podľa čl. 6 ods. 1 písm. c) GDPR.

4.1.3. Doručenie tovaru

Osobné údaje odovzdávame dopravcovi alebo výdajnému miestu v rozsahu potrebnom na doručenie zásielky.

Právny základ:
plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR.

4.1.4. Reklamácie, odstúpenie od zmluvy a vybavovanie práv zákazníka

Spracúvame údaje potrebné na vybavenie reklamácie, odstúpenia od zmluvy, vrátenia peňazí alebo inej požiadavky zákazníka.

Právny základ:
plnenie zákonnej povinnosti podľa čl. 6 ods. 1 písm. c) GDPR,
plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR,
prípadne oprávnený záujem podľa čl. 6 ods. 1 písm. f) GDPR.

4.1.5. Účtovníctvo a daňové povinnosti

Spracúvame údaje uvedené na faktúrach, účtovných dokladoch a súvisiacich dokumentoch.

Právny základ:
plnenie zákonnej povinnosti podľa čl. 6 ods. 1 písm. c) GDPR.

4.1.6. Ochrana právnych nárokov

Osobné údaje môžeme spracúvať aj na účely preukazovania, uplatňovania alebo obhajoby právnych nárokov.

Právny základ:
oprávnený záujem podľa čl. 6 ods. 1 písm. f) GDPR.

Oprávneným záujmom je najmä ochrana práv prevádzkovateľa, riešenie sporov a preukazovanie splnenia zákonných alebo zmluvných povinností.

4.1.7. Zákaznícka komunikácia

Ak nás kontaktujete e-mailom, telefonicky alebo prostredníctvom formulára, spracúvame údaje potrebné na vybavenie vašej požiadavky.

Právny základ:
oprávnený záujem podľa čl. 6 ods. 1 písm. f) GDPR,
prípadne plnenie zmluvy podľa čl. 6 ods. 1 písm. b) GDPR, ak komunikácia súvisí s objednávkou.

4.1.8. Zasielanie obchodných oznámení

Ak nám to právne predpisy umožňujú, môžeme zákazníkovi zasielať obchodné oznámenia týkajúce sa nášho vlastného podobného tovaru alebo služieb. Zákazník má vždy možnosť odhlásiť sa z odberu.

Ak nejde o existujúceho zákazníka alebo ak je to podľa právnych predpisov potrebné, obchodné oznámenia zasielame iba na základe súhlasu.

Právny základ:
oprávnený záujem podľa čl. 6 ods. 1 písm. f) GDPR,
prípadne súhlas podľa čl. 6 ods. 1 písm. a) GDPR.

4.1.9. Cookies a analytika

Niektoré cookies sú nevyhnutné na fungovanie webovej stránky a internetového obchodu. Ďalšie cookies, najmä analytické alebo marketingové, používame iba vtedy, ak je na to udelený súhlas, ak sa súhlas podľa právnych predpisov vyžaduje.

Právny základ:
oprávnený záujem podľa čl. 6 ods. 1 písm. f) GDPR pri nevyhnutných cookies,
súhlas podľa čl. 6 ods. 1 písm. a) GDPR pri analytických a marketingových cookies, ak sa súhlas vyžaduje.

5. Platby kartou a Shoptet Pay

5.1. Pri platbe kartou alebo inou online platobnou metódou je platba spracovaná prostredníctvom platobnej služby tretej strany, najmä služby Shoptet Pay, prípadne iného poskytovateľa platobnej brány dostupného v internetovom obchode.

5.2. Prevádzkovateľ nespracúva úplné údaje o platobnej karte zákazníka, najmä:

a) celé číslo platobnej karty,
b) CVC/CVV kód,
c) autentifikačné údaje potrebné na potvrdenie platby.

5.3. Tieto údaje zákazník zadáva priamo v zabezpečenom rozhraní poskytovateľa platobnej služby.

5.4. Prevádzkovateľ dostáva od poskytovateľa platobnej služby iba údaje potrebné na vybavenie objednávky a vedenie evidencie, najmä:

a) informáciu o stave platby,
b) identifikáciu transakcie,
c) zaplatenú sumu,
d) prípadne ďalšie údaje potrebné na účtovné, reklamačné alebo bezpečnostné účely.

5.5. Poskytovateľ platobnej služby môže spracúvať osobné údaje aj podľa vlastných pravidiel ochrany osobných údajov. Odporúčame zákazníkovi oboznámiť sa aj s informáciami poskytovateľa platobnej služby.

6. Príjemcovia osobných údajov

6.1. Osobné údaje môžeme sprístupniť iba osobám, ktoré ich potrebujú na splnenie konkrétneho účelu, alebo osobám, ktorým sme povinní údaje poskytnúť podľa právnych predpisov.

6.2. Príjemcami osobných údajov môžu byť najmä:

a) poskytovateľ e-shopovej platformy Shoptet,
b) poskytovateľ platobných služieb Shoptet Pay alebo iný poskytovateľ platobnej brány,
c) dopravcovia a poskytovatelia doručovacích služieb,
d) výdajné miesta a logistickí partneri,
e) poskytovatelia IT, hostingových, servisných a technických služieb,
f) účtovní, daňoví a právni poradcovia,
g) poskytovatelia e-mailových a komunikačných služieb,
h) poskytovatelia marketingových a analytických nástrojov, ak sú používané,
i) orgány verejnej moci, súdy, kontrolné orgány alebo iné oprávnené subjekty, ak to vyžadujú právne predpisy.

6.3. Konkrétnymi príjemcami môžu byť podľa zvoleného spôsobu dopravy, platby alebo služby najmä:

a) Shoptet, a.s. ako poskytovateľ e-shopovej platformy,
b) Shoptet, a.s. ako poskytovateľ platobnej služby,
c) Slovenská pošta, a.s.,
d) Packeta Slovakia s.r.o.,
e) Direct Parcel Distribution SK s.r.o.,
f) General Logistics Systems Czech Republic s.r.o.
g) TOPTRANS EU, a.s.,
h) banky a poskytovatelia platobných služieb,
i) poskytovatelia účtovných, IT a technických služieb.

6.4. Osobné údaje odovzdávame príjemcom iba v nevyhnutnom rozsahu.

7. Sprostredkovatelia

7.1. Pri spracúvaní osobných údajov môžeme využívať sprostredkovateľov, ktorí spracúvajú osobné údaje v našom mene a podľa našich pokynov.

7.2. So sprostredkovateľmi máme uzatvorené zmluvy alebo iné právne dohody, ak to vyžadujú právne predpisy.

7.3. Sprostredkovateľmi môžu byť najmä poskytovatelia:

a) e-shopovej platformy,
b) hostingu a technickej správy webovej stránky,
c) účtovných služieb,
d) e-mailových a komunikačných služieb,
e) analytických a marketingových nástrojov, ak sú používané,
f) zákazníckej podpory alebo reklamačných nástrojov, ak sú používané.

8. Prenos osobných údajov do tretích krajín

8.1. Osobné údaje spracúvame primárne v rámci Európskej únie a Európskeho hospodárskeho priestoru.

8.2. Ak by došlo k prenosu osobných údajov do tretej krajiny mimo EÚ alebo EHP, uskutoční sa iba vtedy, ak sú splnené podmienky podľa GDPR, najmä ak:

a) Európska komisia rozhodla, že daná krajina poskytuje primeranú úroveň ochrany,
b) sú uzatvorené štandardné zmluvné doložky,
c) sú prijaté iné primerané záruky podľa GDPR,
d) existuje iný právny dôvod podľa GDPR.

8.3. K prenosu údajov do tretích krajín môže dôjsť najmä pri využívaní niektorých analytických, marketingových, cloudových alebo komunikačných nástrojov, ak sú takéto nástroje používané.

9. Doba uchovávania osobných údajov

9.1. Osobné údaje uchovávame iba po dobu nevyhnutnú na splnenie účelu, na ktorý boli získané, alebo po dobu vyžadovanú právnymi predpismi.

9.2. Osobné údaje spracúvané na účely plnenia kúpnej zmluvy uchovávame po dobu potrebnú na vybavenie objednávky a následne po dobu potrebnú na ochranu právnych nárokov.

9.3. Účtovné a daňové doklady uchovávame po dobu stanovenú príslušnými právnymi predpismi, spravidla 10 rokov.

9.4. Údaje súvisiace s reklamáciami, odstúpením od zmluvy a uplatnením práv zákazníka uchovávame po dobu potrebnú na vybavenie požiadavky a následne po dobu potrebnú na ochranu právnych nárokov.

9.5. Údaje v zákazníckom účte uchovávame po dobu trvania zákazníckeho účtu. Ak zákazník požiada o zrušenie účtu, údaje vymažeme, pokiaľ ich ďalšie uchovávanie nie je potrebné z iného právneho dôvodu, napríklad na splnenie zákonnej povinnosti alebo ochranu právnych nárokov.

9.6. Údaje spracúvané na základe súhlasu uchovávame do odvolania súhlasu alebo do uplynutia doby, na ktorú bol súhlas udelený.

9.7. Údaje spracúvané na účely zasielania obchodných oznámení uchovávame do odhlásenia z odberu, vznesenia námietky alebo odvolania súhlasu, podľa toho, ktorý právny základ sa použije.

9.8. Doba uchovávania cookies je uvedená v nastavení cookies alebo v samostatných informáciách o cookies, ak sú na webovej stránke dostupné.

10. Obchodné oznámenia

10.1. Ak si u nás zákazník objedná tovar, môžeme mu na jeho e-mailovú adresu zasielať obchodné oznámenia týkajúce sa nášho podobného tovaru alebo služieb, ak to právne predpisy umožňujú.

10.2. Každý zákazník má možnosť odmietnuť zasielanie obchodných oznámení pri získaní e-mailovej adresy a následne v každom obchodnom oznámení.

10.3. Ak nie je možné zasielať obchodné oznámenia na základe oprávneného záujmu alebo osobitnej právnej úpravy, zasielame ich iba na základe predchádzajúceho súhlasu.

10.4. Odhlásenie z odberu obchodných oznámení nemá vplyv na zasielanie transakčných e-mailov súvisiacich s objednávkou, platbou, doručením, reklamáciou alebo inou zákazníckou požiadavkou.

11. Cookies

11.1. Webová stránka môže používať cookies a podobné technológie.

11.2. Cookies sú malé textové súbory, ktoré sa ukladajú v zariadení návštevníka webovej stránky a umožňujú webovej stránke správne fungovať alebo zlepšovať jej používanie.

11.3. Používame najmä tieto typy cookies:

a) nevyhnutné cookies – potrebné na fungovanie webovej stránky a internetového obchodu,
b) preferenčné cookies – umožňujú zapamätať si nastavenia používateľa,
c) analytické cookies – pomáhajú nám rozumieť návštevnosti a používaniu webovej stránky,
d) marketingové cookies – môžu slúžiť na zobrazovanie relevantnej reklamy.

11.4. Nevyhnutné cookies môžeme používať bez súhlasu, pretože sú potrebné na fungovanie webovej stránky.

11.5. Analytické a marketingové cookies používame iba so súhlasom návštevníka, ak sa súhlas podľa právnych predpisov vyžaduje.

11.6. Návštevník môže svoje nastavenia cookies zmeniť prostredníctvom cookie lišty alebo nastavení prehliadača, ak sú tieto možnosti dostupné.

11.7. Podrobnejšie informácie o cookies môžu byť uvedené v samostatnom dokumente Zásady používania cookies alebo v nastavení cookie lišty.

12. Práva dotknutej osoby

12.1. Dotknutá osoba má za podmienok stanovených GDPR a zákonom č. 18/2018 Z. z. tieto práva:

12.1.1. Právo na prístup k osobným údajom

Máte právo získať potvrdenie, či spracúvame vaše osobné údaje, a ak áno, máte právo získať prístup k týmto údajom a informáciám o ich spracúvaní.

12.1.2. Právo na opravu

Máte právo požadovať opravu nepresných osobných údajov alebo doplnenie neúplných osobných údajov.

12.1.3. Právo na vymazanie

Máte právo požadovať vymazanie osobných údajov, ak sú splnené podmienky podľa GDPR, najmä ak údaje už nie sú potrebné na účel, na ktorý boli získané, alebo ak bol odvolaný súhlas a neexistuje iný právny základ spracúvania.

12.1.4. Právo na obmedzenie spracúvania

Máte právo požadovať obmedzenie spracúvania osobných údajov v prípadoch stanovených GDPR.

12.1.5. Právo na prenosnosť údajov

Ak sa spracúvanie zakladá na súhlase alebo na zmluve a zároveň sa vykonáva automatizovane, máte právo získať osobné údaje, ktoré ste nám poskytli, v štruktúrovanom, bežne používanom a strojovo čitateľnom formáte.

12.1.6. Právo namietať

Máte právo namietať proti spracúvaniu osobných údajov, ktoré sa vykonáva na základe oprávneného záujmu.

Ak namietate proti spracúvaniu na účely priameho marketingu, osobné údaje na tento účel ďalej spracúvať nebudeme.

12.1.7. Právo odvolať súhlas

Ak je spracúvanie založené na súhlase, máte právo súhlas kedykoľvek odvolať.

Odvolanie súhlasu nemá vplyv na zákonnosť spracúvania vykonaného pred jeho odvolaním.

12.1.8. Právo podať sťažnosť

Ak sa domnievate, že spracúvaním osobných údajov dochádza k porušeniu právnych predpisov, máte právo podať návrh na začatie konania alebo sťažnosť dozornému orgánu:

Úrad na ochranu osobných údajov Slovenskej republiky
Hraničná 12
820 07 Bratislava 27
Slovenská republika
web: www.dataprotection.gov.sk

13. Ako môžete uplatniť svoje práva

13.1. Svoje práva môžete uplatniť kontaktovaním prevádzkovateľa:

e-mail: obchod@medhelp-shop.sk
poštová adresa: MedHelp, s.r.o., Kozinova 789, 290 01 Poděbrady, Česká republika

13.2. Pri vybavovaní žiadosti môžeme požiadať o primerané overenie totožnosti, ak je to potrebné na ochranu osobných údajov.

13.3. Na žiadosť odpovieme bez zbytočného odkladu, najneskôr v lehote stanovenej právnymi predpismi.

13.4. Ak je žiadosť zjavne neopodstatnená alebo neprimeraná, najmä pre jej opakujúcu sa povahu, môžeme postupovať spôsobom umožneným GDPR.

14. Bezpečnosť osobných údajov

14.1. Prijímame primerané technické a organizačné opatrenia na ochranu osobných údajov pred stratou, zneužitím, neoprávneným prístupom, zmenou alebo zničením.

14.2. Prístup k osobným údajom majú iba osoby, ktoré ho potrebujú na výkon svojej práce alebo poskytovanie služieb.

14.3. Osoby, ktoré majú prístup k osobným údajom, sú viazané povinnosťou mlčanlivosti alebo inou obdobnou povinnosťou.

14.4. Pri online platbách sa platobné údaje zadávajú v zabezpečenom rozhraní poskytovateľa platobnej služby. Prevádzkovateľ nemá prístup k úplným údajom o platobnej karte ani k CVC/CVV kódu.

15. Povinnosť poskytnúť osobné údaje

15.1. Poskytnutie osobných údajov potrebných na objednávku je nevyhnutné na uzavretie a plnenie kúpnej zmluvy.

15.2. Ak zákazník neposkytne údaje potrebné na vybavenie objednávky, platby alebo doručenia, nemusí byť možné objednávku vybaviť.

15.3. Poskytnutie údajov na marketingové účely je dobrovoľné, ak sa spracúvanie zakladá na súhlase.

16. Automatizované rozhodovanie a profilovanie

16.1. Prevádzkovateľ nevykonáva automatizované individuálne rozhodovanie, ktoré by malo právne účinky týkajúce sa zákazníka alebo by ho obdobne významne ovplyvňovalo.

16.2. V prípade používania marketingových alebo analytických nástrojov môže dochádzať k základnému vyhodnocovaniu správania návštevníkov webovej stránky, napríklad na účely merania návštevnosti alebo zobrazovania relevantnej reklamy, ak sú tieto nástroje používané a ak bol udelený potrebný súhlas.

17. Zmeny zásad ochrany osobných údajov

17.1. Tieto zásady ochrany osobných údajov môžeme priebežne aktualizovať, najmä z dôvodu zmien právnych predpisov, technického nastavenia internetového obchodu alebo spôsobu spracúvania osobných údajov.

17.2. Aktuálne znenie zásad ochrany osobných údajov je vždy dostupné na webovej stránke www.medhelp-shop.sk.

17.3. Tieto zásady ochrany osobných údajov nadobúdajú účinnosť dňa 19. 6. 2026.